已找到以下 321 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何查看安全数据采集和安全数据资源包剩余量? - 安全云脑 SecMaster

    如何查看安全数据采集和安全数据资源包剩余量? 已包周期购买安全云脑安全数据采集和安全数据保留资源包,可以通过以下方法查看剩余量: 安全云脑总览页面右上角,将鼠标悬停在“标准版”或“专业版”上,页面显示版本管理窗口。 版本管理窗口中,单击安全数据采集或安全数据保留栏“查看”。 图1 安全数据采集示例

  • 数据同步或数据一致性相关问题 - 安全云脑 SecMaster

    数据同步或数据一致性相关问题 为什么WAF、HSS数据和SecMaster数据不一致? 由于SecMaster中汇聚了WAF、HSS上报所有历史告警数据,而WAF和HSS展示是实时告警数据,导致存在SecMaster与WAF、HSS数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。

  • 安全编排概述 - 安全云脑 SecMaster

    Orchestration)是将企业和组织安全运营过程涉及不同系统或者一个系统内部不同组件安全功能按照一定逻辑关系组合到一起,以完成某个特定安全运营过程和规程。旨在帮助企业和组织安全团队快速并高效地响应网络威胁,实现安全事件高效、自动化响应处置。 安全编排,剧本和流程是两个核心元

  • 安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    进入目标工作空间管理页面 左侧导航栏选择“威胁运营 > 安全舆情”,默认进入舆情监测页面后,单击操作指引“去购买”或页面“购买舆情报告”。 图2 舆情监测页面 购买舆情报告页面,配置参数信息。 表1 购买舆情报告 参数名称 参数说明 基础配置 监测任务标题 自定义输入监测任务标题。支持填写中文、英文大小写、数字及

  • 删除应急策略 - 安全云脑 SecMaster

    进入应急策略管理页面。 图2 进入应急策略管理页面 应急策略管理页面,单击待删除策略所在行“操作”列“删除”。 如果需要删除多条策略,可以策略列表勾选需要删除策略,并单击列表上方“批量删除”。 弹出删除确认框,确认无误后单击“确定”。 父主题: 策略管理

  • 管理解析器 - 安全云脑 SecMaster

    签,进入解析器管理页面。 图4 进入解析器管理页面 解析器列表管理页面,单击解析器列表左上角“导入”,弹出导入文件对话框。 弹出导入文件对话框,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个

  • 资产管理概述 - 安全云脑 SecMaster

    产实时安全状态。 资产管理,可以查看当前工作空间所在region中所有资源安全状态统计信息,包括资源名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 资产来源及对应防护产品 表1 资产来源及对应防护产品 参数名称 来源 对应安全防护产品 主机资产

  • 数据保护技术 - 安全云脑 SecMaster

    Master数据安全可靠。 表1 SecMaster数据保护手段和特性 数据保护手段 简要说明 静态数据保护 SecMaster通过敏感数据加密保证用户流量敏感数据安全性。 传输数据保护 微服务间数据传输进行加密,防止数据传输过程泄露或被篡改。用户配置数据传输采用安全协议HTTPS,防止数据被窃取。

  • CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    单击按钮,可以获取到事件操作记录最新信息。 需要查看事件左侧,单击展开该记录详细信息。 需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《云审计服务用户指南》事件结构“云审计服务事件参考 > 事

  • 查看资产信息 - 安全云脑 SecMaster

    安全云脑只有开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 仅支持订阅和同步云上资产。同时,不建议同一个区域资产订阅至多个工作空间。 资产管理页面,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 订阅资产设置页面需要订

  • 剧本介绍 - 安全云脑 SecMaster

    同步处理所有影响主机。 从事故恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于资源上应用生命周期策略。 使用取证方法确认数据恢复之前是安全,然后从备份恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任

  • 快速查询 - 安全云脑 SecMaster

    表1 快速查询参数配置 参数名称 参数说明 查询名称 设置快速查询名称。 查询语句 系统自动生成7输入查询语句。 单击“确定”。 创建快速查询后,您可以管道数据查询分析页面,单击快速查询搜索框,并选择目标快速查询名称,即可使用快速查询。 父主题: 安全分析

  • 管理托管 - 安全云脑 SecMaster

    在托管页面中,选择“我纳管”页签,进入我纳管页面。 我纳管页面,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。

  • 处理检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 检查结果页面下方检查结果列表,单击目标检查项名称,进入检查项详情页面。 查看检查项描述信息,并根据检查资源“加固建议”进行修复。 修复所有存在风险配置后,可单击“立即检查”,确认风险项是否已修复。 反馈检查结果 安全云脑基线检查项手动检查项,您在线

  • 查看自定义类型 - 安全云脑 SecMaster

    本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产资产管理页面显示?。 查看已有的自定义类型/子类型

  • 查看告警信息 - 安全云脑 SecMaster

    操作场景 告警是运维一种异常信号通知,通常是由监控系统或安全设备检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和

  • 查看工作空间详情 - 安全云脑 SecMaster

    漏洞 该工作空间中漏洞数量。 告警 该工作空间中告警数量。 情报 该工作空间中情报数量。 资产 该工作空间中已有资产数量。 安全分析 该工作空间中已有数据空间数量。 实例 该工作空间中已有实例数量。 剧本 该工作空间中已有剧本数量。 如需查看某个工作空间详细信息,可单击

  • 约束与限制 - 安全云脑 SecMaster

    工作空间永久删除:永久删除workspace立即删除,不能进行恢复。 空间托管: 单账号单Region内最多创建1个空间托管视图。 一个托管视图可以跨Region管理不同账号下最多150个工作空间。 单账号创建账号委托 ≤ 10个。 暂不支持同一个浏览器多个窗口进入不同工作空间进行操作。

  • 插件管理概述 - 安全云脑 SecMaster

    安全云脑支持将安全编排流程中使用插件进行统一管理。 名词解释 插件:是包含函数、连接器、公共库聚合。插件有自定义插件和商业插件两种类型,其中,自定义插件可以集市显示,也可以在剧本中使用。 插件集:是具有相同业务场景插件集合。 函数:是可以在剧本中选用执行函数,在剧本执行特定行为。 连

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    作”列“远程登录”登录主机,详细操作请参见云服务器控制台上登录主机。 如果您主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号主机安装组件控制器。 粘贴2复制安装命令,并以root权限执行,ECS安装组件控制器。